Lo standard ISO/IEC 27001 è l’unica norma internazionale soggetta a verifica e certificabile che definisce i requisiti per un SGSI (Sistema di Gestione della Sicurezza delle Informazioni) ed è progettata per garantire la selezione di controlli di sicurezza adeguati e proporzionati.
In questo modo è possibile proteggere le informazioni e dare fiducia agli stakeholder, in particolare ai propri clienti.
PUNTI CHIAVE
• La valutazione dei rischi coerentemente al contesto di riferimento;
• il concetto di informazione (o risorsa informativa) con relativa valorizzazione;
• gli aspetti economico-finanziari inerenti la Sicurezza delle Informazioni;
• l’aspetto organizzativo (e non solo tecnologico) della Sicurezza delle Informazioni;
• l’efficacia del SGSI e delle contromisure adottate per trattare i rischi.
Di fondamentale importanza è l’Annex A che contiene i “controlli” (o contromisure) a cui, l’organizzazione che intende applicare la norma, deve attenersi.
VANTAGGI
– Ottenere un vantaggio competitivo soddisfacendo i requisiti contrattuali dei propri clienti con particolare attenzione alla sicurezza delle loro informazioni;
– Eseguire in modo imparziale l’identificazione, la valutazione e la gestione dei rischi dell’organizzazione, formalizzando al tempo stesso i processi, le procedure e la documentazione relativi alla sicurezza delle informazioni;
– Dimostrare con imparzialità l’osservanza delle leggi e normative applicabili;
– Dimostrare l’impegno dei responsabili aziendali per garantire la sicurezza delle informazioni;
– Garantire il monitoraggio costantemente delle prestazioni aziendali e attivare le azioni di miglioramento necessarie.